Folia
← 返回头版

Hetzner发布云网络栈技术演进详解

Hetzner发布博文介绍其云计算网络栈的历史演变与技术架构1。公司从2011年的vServers产品开始,采用Linux桥接和静态路由方案,支持1Gb/s链路速率,可容纳约25,000个实例1。2015年9月推出第二代产品,引入Ceph超融合架构和BGP动态路由,并于2016年升级至2×10Gb/s链路,支持的实例数量增至约50,000个1。

2018年Hetzner Cloud正式推出,标志着网络架构的重大转变1。该产品放弃了NAT配置,改采直接IPv4路由模式1。2019年7月,公司引入Open vSwitch数据平面和VXLAN私有网络支持1,并于2021年3月推出基于Open vSwitch和netfilter的状态防火墙1。

当前架构通过两条10Gb/s上行链路采用LAG/LACP聚合或BGP原生路由实现连接1。Hetzner自研了Flusskrebs控制器项目,用Python编写并提供REST API接口,负责配置OpenFlow流规则以及管理公网和私有网络的DHCP服务1。云防火墙基于Linux netfilter连接跟踪机制,对每台服务器设置80,000个活跃并发连接上限,由ctcount项目负责追踪表条目管理1。每个虚拟机可配置1个公网接口和最多3个私有网络接口1。

尽管现有网络栈已支持超过百万台云服务器,但Hetzner表示已触及性能瓶颈,正在开发下一代自研网络栈以增强可扩展性、韧性和灵活性1。


评论